Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Foom.Cash, protokół prywatności nowej generacji, stracił 2,3 mln dolarów z powodu luki w zabezpieczeniach zkSNARK.

Foom.Cash, protokół prywatności nowej generacji, stracił 2,3 mln dolarów z powodu luki w zabezpieczeniach zkSNARK.
Luka w zabezpieczeniach zkSNARK kosztowała Foom.Cash miliony tokenów

Protokół prywatności Foom.Cash, który przedstawia się jako następna generacja sankcjonowanego Tornado Cash, stracił 2,3 miliona dolarów z powodu exploita. Hakerzy w białych kapeluszach podobno pracują nad odzyskaniem środków, dając nadzieję, że lukę można naprawić, a straty zminimalizować.

Najważniejsze

  • Foom.Cash traci 2,3 mln dolarów po wykorzystaniu exploita zkSNARK
  • Hakerzy w białych kapeluszach próbują uratować zagrożone fundusze
  • Incydent podkreśla pilną potrzebę audytów protokołu ZK

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Cena prywatności

Według Cryptopolitan, powołującego się na kilka firm zajmujących się bezpieczeństwem blockchain, oparty na Ethereum protokół prywatności Foom.Cash, który pozycjonuje się jako ulepszony Tornado Cash nowej generacji, stracił około 2,26 miliona dolarów w tokenach po tym, jak atakujący wykorzystał lukę w jego systemie weryfikacji kryptograficznej.

Atak, który wpłynął na kontrakty na Ethereum i Base, spowodował utratę 24 283 773 519 600 tokenów FOOM, natywnego zasobu platformy. Badacze bezpieczeństwa twierdzą, że zidentyfikowali niemal identyczną lukę w innym protokole zaledwie kilka dni wcześniej.

Jedna transakcja na Base doprowadziła do strat w wysokości około 427 000 USD bezpośrednio związanych z działaniami atakującego. Tymczasem inna transakcja Ethereum o wartości około 1,83 miliona dolarów wydaje się być częścią operacji ratunkowej przeprowadzonej przez hakerów w białych kapeluszach, choć nie zostało to oficjalnie potwierdzone.

Atak został zgłoszony przez sieć bezpieczeństwa Web3 GoPlus Security, wspieraną przez Binance Labs. Według firmy, nieprawidłowa konfiguracja klucza weryfikacyjnego pozwoliła atakującemu na sfałszowanie dowodów zkSNARK, umożliwiając mu tworzenie poświadczeń kryptograficznych akceptowanych jako ważne przez protokół, a następnie wypłacanie dużych ilości tokenów z zagrożonych kontraktów.

Czym jest Foom.Cash?

Foom.Cash opisuje siebie jako "prywatny protokół loterii oparty na ZKProof" łączący anonimowość Zcash, który działa jako samodzielny łańcuch prywatności, dostępność ekosystemu DeFi Ethereum i wbudowany mechanizm losowej nagrody. Platforma reklamuje się jako ulepszona wersja Tornado Cash i alternatywa dla Zcash na Ethereum.

W obliczu ponownego zainteresowania rozwiązaniami w zakresie prywatności i gwałtownego wzrostu ceny Zcash, Foom.Cash twierdzi, że przetwarza więcej dziennych transakcji niż Tornado Cash, posiada ponad 8 milionów dolarów płynności i oferuje roczne zyski w wysokości od 50% do 80% dla dostawców płynności.

Wnioski z incydentu

Exploit Foom.Cash po raz kolejny podkreśla potrzebę rygorystycznych audytów projektów skoncentrowanych na prywatności w obliczu rosnącej złożoności kryptografii i architektury protokołów.

Dla inwestorów i użytkowników podkreśla to znaczenie analizy twierdzeń o rozwiązaniach "nowej generacji". Dla deweloperów sygnalizuje to potrzebę przydzielenia zasobów nie tylko na marketing zysków, ale także na dogłębny audyt kryptograficzny.

Z perspektywy branży takie incydenty mogą ostatecznie mieć pozytywne skutki. Mogą one przyspieszyć standaryzację niezależnych procedur audytu dla protokołów ZK, wzmocnić argument, że prywatności musi towarzyszyć przejrzystość techniczna i weryfikowalny kod, a także zachęcić organy regulacyjne i uczestników instytucjonalnych do przyjęcia bardziej zrównoważonego podejścia do zagrożeń związanych z infrastrukturą prywatności - poza samymi sankcjami.

Jak pisaliśmy, Tornado Cash wygrywa walkę prawną z Departamentem Skarbu USA.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Dla tych, którzy kochają ryzyko!
Wypróbuj opcje binarne.
Podwój swoje pieniądze w kilka minut.
Pocket Option
Wypróbuj
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.